Операция Триангуляция

В процессе мониторинга собственной корпоративной Wi-Fi сети с помощью SIEM-системы KUMA, эксперты «Лаборатории Касперского» обнаружили новую APT-атаку, нацеленную на устройства под управлением iOS. Потенциальные цели заражаются с помощью сообщений iMessage с эксплойтами, не требующими какого-либо взаимодействия со стороны пользователя, после чего вредоносная программа получает полный контроль над устройством и данными пользователя. Мы называем данную вредоносную кампанию «Операция Триангуляция» (Operation Triangulation). MITRE создала посвященную ей страничку а рамках фреймворка ATT&CK.

Иследование продолжается, на анализ собранных данных потребуется значительное время. Атаки подобного уровня сложности обычно не используются против какой-либо одной цели, и мы уверены, что найдутся и другие жертвы. Мы призываем всех присоединиться к исследованию и выделили для контактов специальный адрес: triangulation[at]kaspersky.com

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.